Windows DNS – 从未加载的区域

今天在这个线程中 ,我得到了有关各种DNS操作的含义的说明。 很有帮助。 现在到真正的问题。 我们有一个Windows DNS辅助区域,它维护着我们母公司的DNS副本。 当我在DNS mmc中打开该区域时,“全部”条目出现,但该区域的状态被列为“从未加载的区域”。

这似乎很奇怪,因为我们可以明显地解决我们需要在这个DNS访问的主机。 试图告诉我们这个区域的状况是什么?

你是对的,有一个矛盾的消息。 警告,加上有效的数据。 有些事情要尝试:

  • 尝试添加另一个logging到小学,看看是否二手拿起它
  • 检查你的辅助事件查看器是否提供任何线索
  • 你确定所有的loggingtypes复制? 如果区域更新不被允许(现在很常见),那么也许只是猜测基本的A和MXlogging,但不能得到一切。

使用NS查找来确认您的区域正确响应。 这是一个关于如何做到这一点的video演练 。 确保使用server secondary_dns_server直接从辅助服务器进行testing。

默认情况下,AD集成区域不允许区域传输。 关于传输状态,两者之间是否允许TCP 53和UDP 53?

王牌Fekay

据我所知,它与Windows DNS,默认情况下不启用区域传输。 您必须在主区域的属性中的“区域传输”部分中明确启用它们。

你能确认你是否启用了这个function?

当主AD从备份中恢复时,我们在辅助服务器上遇到同样的问题。

事实上,辅助服务器上的serial number值超过了主服务器上的序列号。 在辅助服务器上,区域显示zone never loaded的状态zone never loaded

我通过删除并重新创build查找区域来解决问题。

小学是一个2003年,二级2012R2。